NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1500 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 2026년 8월 19일BleepingComputer

Windows 11 24H2 Home 및 Pro 버전, 2개월 뒤 지원 종료

Microsoft는 Windows 11 24H2 Home 및 Pro 버전이 2026년 10월 13일에 업데이트를 중단한다고 경고했다. 이 날짜 이후 해당 버전은 보안 및 비보안 업데이트를 받을 수 없게 된다. 사용자들은 Windows 11 25H2로 업그레이드할 것을 권고받고 있으며, 이 업데이트는 이미 2024년 9월에 일반적으로 제공되기 시작했다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일silicon

OpenAI, 보안 능력 상승에 따라 모델 개발 속도 조정

OpenAI는 보안 능력 상승에 따라 모델 개발 일정을 조정하고 있으며, 보안 강화 조치를 강화하고 있다. 최근 발생한 보안 사고와 새로운 모델의 보안 능력 평가를 바탕으로 모델 훈련 일정을 잠정 중단하고 보안 시스템을 개선하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 19일데일리시큐

랜섬웨어 피해기업 노린 2차 갈취 확인

랜섬웨어 공격에 참여한 것으로 의심되는 공격자가 피해기업에 다시 접근해 데이터 삭제를 조건으로 돈을 요구한 사례가 확인됐다. 공격자는 랜섬 버스터즈라는 이름으로 활동하며, 랜섬웨어 조직의 서버를 해킹해 피해 기업의 데이터를 탈취하고 삭제를 조건으로 금전을 요구했다.

CRITICAL북미 · 정보보호 · 2026년 8월 19일BleepingComputer

CISA: Medusa 랜섬웨어 그룹이 500개 이상의 중요 인프라 조직을 공격

CISA는 Medusa 랜섬웨어 그룹이 2021년 6월 이후 미국 내 500개 이상의 중요 인프라 조직을 침해했다고 발표했습니다. 이는 보건의료, 방산, 제조, 정부 서비스 등 다양한 분야를 포함합니다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일The Hacker News

마이크로소프트, MacSync Stealer와 연관된 30개 이상 도메인 연결

마이크로소프트는 MacSync Stealer라는 macOS 정보 유출 악성코드와 관련된 30개 이상의 도메인을 확인했다. 악성코드는 터미널 세션을 통해 실행되며, 사용자 정보, 키체인, 브라우저 자격 증명, AWS 자격 증명 등을 수집해 암호화된 파일로 업로드한다. 보안 전문가들은 악성코드의 네트워크 트래픽 패턴과 엔드포인트 실행 컨텍스트를 분석해 도메인 인프라를 추적했다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일The Hacker News

Clop와 연계된 Windchill 웹쉘, 자격 증명 복호화 및 공학 데이터 매핑 기능

ReliaQuest는 PTC Windchill 및 FlexPLM 서버의 취약점 악용 후 배포된 JSP 웹쉘의 기능을 분석했다. 이 웹쉘은 자격 증명을 복호화하고, 공학 데이터를 매핑하며, 랜섬웨어 및 지속적 접근을 위한 백도어 역할을 한다. CVE-2026-12569 취약점이 악용되며, Clop 랜섬웨어 조직이 관련되어 있다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 19일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있다고 보도되었다. 이 외에도 미국이 이란의 선전 사이트를 철수시키고, 마케팅 회사가 개인정보 보유 이유를 묻는 등 보안 관련 다양한 소식이 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일보안뉴스

맥도날드·갭 등 포춘 500대 기업 겨냥... 해커 “MS 애저 계정 364만 건 탈취” 주장

해커가 포춘 500대 기업들의 마이크로소프트 애저 인프라에서 364만건 규모의 계정 데이터를 탈취했다고 주장하며 다크웹에 판매 매물로 내놓았다. 그러나 지목된 기업들은 침해 사실을 부인하고 있으며, 진실 여부에 대한 공방이 이어지고 있다.

글로벌 · 정보보호 · 2026년 8월 19일SANS ISC

ISC Stormcast 2026년 8월 19일

ISC Stormcast는 2026년 8월 19일에 방송된 보안 위협 및 동향에 대한 브리핑이다. 주요 위협 수준은 '그린'으로 평가되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일보안뉴스

AI 안전성 평가 기업 이레귤러, AI 샌드박스 탈출 사고 축소 해명 논란

AI 모델 평가 환경을 제공한 이레귤러가 테스트 환경 격리 실패로 인한 외부 시스템 침해 사고를 분석한 보고서에서 사고 건수를 모호하게 표현하고 일부 피해 유형을 누락해 비판을 받고 있다. 보안 업계에서는 이번 사태가 법적 책임으로 이어질 수 있다고 우려하고 있다.

글로벌 · 정보보호 · 2026년 8월 18일theregister

OpenAI의 보안 강화로 일부 작업 부하 20% 증가

OpenAI가 보안을 강화하면서 일부 작업 부하가 20% 증가할 전망이다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

만료된 신용카드를 해커들이 재활성화해 비인가 결제 시도

연구원들이 만료된 신용카드를 재활성화하여 비인가 결제를 시도하는 방법을 발견했습니다. 이는 보안 위협으로 작용할 수 있으며, 관련 취약점과 공격 사례가 보도되었습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일BleepingComputer

Clop, Windchill 서버 대상 맞춤형 웹쉘 개발해 데이터 유출 공격

Clop 랜섬웨어 그룹이 PTC Windchill 및 FlexPLM 서버를 표적으로 한 데이터 유출 공격에서 사용된 맞춤형 Java 웹쉘을 보안업체 ReliaQuest가 분석했다. 이 웹쉘은 Windchill의 내부 API와 데이터베이스 구조를 활용해 자격 증명을 해독하고 파일을 유출하는 기능을 포함한다. CVE-2026-12569 취약점을 악용한 공격으로, PTC는 이미 패치를 발표했으며 CISA도 해당 취약점을 알려진 악용 목록에 추가했다.

CVE-2026-12569
HIGH글로벌 · 정보보호 · 2026년 8월 18일The Hacker News

랜섬웨어 서버 해킹 주장 그룹 '랜섬 버스터스', 피해자에게 최대 6만 달러 요구

랜섬웨어 아필리에이트 그룹 '랜섬 버스터스'가 랜섬웨어 그룹의 서버에서 훔친 데이터를 삭제해주는 대가로 피해자에게 최대 6만 달러를 요구하고 있다는 보고서가 발표되었다. 보안업체는 이 그룹이 랜섬웨어-as-a-service 운영에 참여하고 있으며, 미국 컴퓨터 사기 및 약탈법을 위반하고 있다고 지적했다.

북미 · 정보보호 · 2026년 8월 18일yonhap

항공모함 부재에…美언론, '태평양 안보 공백 현실화' 우려 제기

미군 항공모함이 태평양에서 중동으로 이동하면서 태평양 지역의 안보 공백이 현실화되고 있다는 우려가 미국 언론에서 제기되고 있다. 중국이 이 기회를 활용해 군사적 존재감을 키울 수 있다는 분석도 나온다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

메타와 구글 모바일 앱이 사용자 데이터를 과도하게 수집하는 것으로 드러나

메타와 구글의 모바일 앱이 사용자 데이터를 과도하게 수집하고 있다는 연구 결과가 발표되었다. 이 외에도 다양한 보안 이슈와 취약점, 공격 사례가 다루어졌다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일zdnet

Google의 AI가 Workspace 데이터에 기본적으로 접근하도록 설정

Google의 Gemini AI는 기본적으로 Google Workspace의 이메일, 문서, 캘린더, 채팅 등 데이터에 접근할 수 있으며, 이는 개인정보 보호 및 규정 준수 위험을 초래할 수 있다. 기업 관리자는 이러한 AI 접근을 비활성화할 수 있는 방법을 제공한다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일yna

미 항모 부재로 태평양 안보 공백 현실화…중국 영향력 확대 우려

미국 해군 항공모함이 중동으로 이동하면서 태평양 안보 공백이 현실화되고 있다는 우려가 제기되고 있다. 중국이 이 기회를 활용해 태평양에서의 영향력 확대를 시도할 수 있다는 분석이다.

HIGH기타 · 정보보호 · 2026년 8월 18일yna

IAEA, 아사드 정권 시절 숨긴 핵물질 수톤 확인…시리아 정부, 계속 보관

IAEA는 시리아 과도정부의 협력으로 아사드 전 대통령 정권이 숨긴 수 톤의 핵물질을 확인했다. 시리아 정부는 이 물질을 IAEA의 감시 하에 계속 보관하겠다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 시도

러시아 해커들이 신호 암호화 메신저 앱을 사칭하여 사용자에게 피싱 공격을 가하고 있다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 마케팅 회사가 사용자의 정보를 요청하는 사례도 보도되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 18일BleepingComputer

Picus Security의 2026년 Blue Report: 보안 예방 및 탐지 성능 분석

Picus Security의 2026년 Blue Report는 기업 보안 예방 및 탐지 성능을 분석한 보고서로, 3억 3,800만 건의 공격 시뮬레이션을 바탕으로 실제 환경에서의 보안 성능을 평가했다. 보고서는 알려진 공격을 막는 IOC 기반 테스트와 공격 행동을 탐지하는 TTP 기반 테스트의 차이를 분석하며, 기존 방어 수단의 한계를 드러냈다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.